Chatbox

Các bạn vui lòng dùng từ ngữ lịch sự và có văn hóa,sử dụng Tiếng Việt có dấu chuẩn. Chúc các bạn vui vẻ!
18/03/2019 10:03 # 1
vanthanhdtu
Cấp độ: 22 - Kỹ năng: 11

Kinh nghiệm: 121/220 (55%)
Kĩ năng: 67/110 (61%)
Ngày gia nhập: 11/12/2011
Bài gởi: 2431
Được cảm ơn: 617
Hacker lợi dụng lỗ hổng của WinRAR để chèn các mã độc


Phần mềm nén và giải nén dữ liệu WinRAR chắc chắn là phần mềm không thể thiếu đối với người dùng máy tính. Phần mềm thông dụng này đã được phát hiện ẩn chứa một lỗi rất nghiêm trọng và các tin tặc có thể dễ dàng khai thác lỗ hổng này để phát tán các mã độc. 

Lỗ hổng nghiêm trọng này được phát hiện và công bố vào tháng trước nhưng trước đó, nó đã được phát hiện bởi những chuyên gia bảo mật của CheckPoint Software vào năm ngoái. Lỗi này đã ảnh hưởng đến tất cả phiên bản WinRAR được phát hành trong suốt 19 năm qua. Nguyên nhân đến từ việc đội ngũ lập trình viên bị mất quyền truy cập vào thư viện mã nguồn UNACEV2.DLL vào năm 2005 và họ quyết định ngưng hỗ trợ cho định dạng lưu trữ ACE.
 


Mặc dù các lập trình viên của WinRAR đã tung ra bản cập nhật vá lỗi thành công nhưng chỉ trên phiên bản beta và vấn đề không được giải quyết tận gốc vì vẫn còn nhiều người dùng không cập nhật phiên bản mới nhất. Các chuyên gia từ CheckPoint đã phát hiện ra cách phát tán mã độc lợi dụng lỗ hổng này. Theo đó, các hacker sẽ lợi dụng lỗi này để nhúng các mã độc vào file nén. Khi người dùng giải nén, các malware sẽ được khởi động và được thêm chạy ngầm mỗi khi người dùng khởi động.
 


Dựa vào sự phát triển của internet, những tên tin tặc đã nhúng mã độc vào những bức ảnh sexy để có thể dễ dàng lừa những người dùng tải về giải nén chúng. Lỗ hổng này đã được các tin tặc sử dụng để tấn công các cơ quan chính phủ Hàn Quốc trước ngày diễn ra khi hội nghị thượng đỉnh giữa Donal Trump và Kim Jong Un diễn ra tại Việt Nam. Hay tận dụng để tấn công các nước ở Trung Đông.
 

 https://twitter.com/i/web/status/1105344295869898752


Để bảo vệ mình, các bạn nên tránh xa các tệp tin có định dạng ACE và cập nhật WinRAR lên phiên bản mới nhất 5.70 Beta 1 từ trang web chính thức của họ. Cùng với đó, các bạn cũng nên tỉnh tảo trước những file ảnh sexy trên internet.

 

 

Bài viết.




 
Copyright© Đại học Duy Tân 2010 - 2024